kubectl cp allows symlink directory traversal
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
El comando kubectl cp de Kubernetes puede ser engañado por un contenedor malicioso para escribir archivos fuera de la carpeta de destino prevista usando enlaces simbólicos. Un atacante podría explotar esto para colocar archivos dañinos en ubicaciones inesperadas de su sistema.
El comando kubectl cp no valida adecuadamente enlaces simbólicos en archivos tar de la salida del contenedor, permitiendo el recorrido de directorios mediante enlaces simbólicos encadenados. Un atacante que controla un contenedor puede crear salida tar con enlaces simbólicos que eluden restricciones de directorio de destino, permitiendo la colocación arbitraria de archivos en el host que ejecuta kubectl.